В ближайшее время обладатели смартфонов и коммуникаторов могут столкнуться с проблемой вирусных "инфекций", которая, как считают некоторые эксперты, может оказаться тяжелее, чем в случае с настольными ПК. Насколько страшны вирусы для мобильников?
По сути нынешние смартфоны - это миниатюрные компьютеры с операционной системой и возможностью загрузки разнообразных приложений. Поскольку количество их функций и скорость обмена данными с внешним миром постоянно растут, а управление упрощается, вредоносный код может быстро проникать на эти устройства. Первые массовые атаки "червей", использующих Bluetooth или MMS, были зафиксированы еще в 2005-2006 годах, но до сих пор не приобрели характера эпидемии. По оценкам экспертов, сегодня известно несколько сотен вредоносных программ для смартфонов, но большинство из них не встречается в "диком виде". Тому есть ряд веских причин.
В частности, разнообразие ОС для смартфонов гораздо выше, чем для настольных ПК. "Вирус может поражать устройства лишь с определенной платформой, или нужно создавать многоплатформенный вирус, а это на порядок более технологически сложная и дорогая задача", - отмечает Михаил Фадеев, эксперт мобильного рынка. "В "большой" ОС Windows присутствует множество постоянно развивающихся модулей, и именно связки этих модулей порождают уязвимости. А ОС Windows Mobile обновляется редко, и закрыть уязвимости значительно проще", - добавляет Глеб Климшин, менеджер по маркетингу Speereo Software.
Но вирусописатели научились создавать вредоносный код в виде Java-приложений. Такие вирусы могут поражать не только смартфоны с различными ОС, но даже обычные сотовые телефоны с поддержкой Java 2 Micro Edition. Правда, для того чтобы произошло заражение, пользователь должен сам скачать вирус и дать разрешение на распространение его со своего телефона.
Дело в том, что для доступа к ключевым функциям ядра мобильной платформы приложение должно быть сертифицировано у производителя платформы. Виктория Еремина, представитель Nokia, говорит, что ее компания сотрудничает лишь с теми разработчиками ПО и контента, чьи продукты имеют цифровой сертификат качества, например, Symbian Signed или Java Verified, что гарантирует отсутствие в приложениях вредоносных вирусных элементов. Правда, Денис Масленников, аналитик "Лаборатории Касперского", напоминает о недавней эпидемии в Китае "червя" Worm.SymbOS.Yxe, первого вируса для смартфонов, подписанного легальным сертификатом.
"Гонка вооружений" между технологиями создания вирусов и антивирусов в самом разгаре, но высокоприбыльным бизнесом, подобным инфицированию ПК, вирусы для смартфонов еще не стали. Ведь рассылать традиционный спам, организовывать DDoS-атаки гораздо эффективнее с помощью ПК. Но криминальные бизнес-модели активно апробируются. В "Лаборатории Касперского" чуть не ежедневно регистрируется очередное троянское приложение, пытающееся отправить SMS с определенным текстом на короткий платный номер без уведомления пользователя. Поскольку нажать кнопку отправки такой SMS сам троян не может, ему приходится принимать привлекательный вид: "помощник", расширяющий функции телефона, доступ к веб-сайтам с бесплатным софтом, маскировка под популярную игру.
Симметричные методы, по мнению экспертного сообщества, следует применять и пользователям: не загружать ПО из неизвестных источников, по ссылкам из SMS/MMS-сообщений, не разрешать запуск незнакомого ПО, а также не использовать постоянно открытое и доступное для всех Bluetooth-соединение. Стоит регулярно обновлять антивирус на ПК, с которым, скорее всего, синхронизируется мобильное устройство. Да и специальное ПО для смартфона не помешает - помимо собственно антивируса, там есть много разных полезных программ.
Стоит ли владельцам смартфонов опасаться вирусов?
Сегодня злоумышленники активно используют SMS-спам: сообщение содержит в себе привлекательный текст и ссылку на вредоносную программу. Популярно также выкладывание своих "поделок" на различные обменники с последующей спам-рассылкой, например, через ICQ. Кроме того, на безопасности смартфонов уже сказывается возможность загрузки приложений на них непосредственно из Интернета, и расширение этой возможности может привести к росту заражений.
Денис Масленников
ведущий антивирусный эксперт «Лаборатории Касперского»
Полагаю, что для киберпреступников единственной целью являются деньги владельца телефона. Это, во-первых, деньги, которые лежат на счету у оператора сотовой связи. Их можно украсть, если без согласия пользователя рассылать SMS-сообщения на "свои" платные сервисы. Во-вторых, это деньги на банковском счете владельца телефона, ведь очень многие используют свои "умные" трубки, чтобы управлять своим банковским счетом.
Михаил Кондрашин
руководитель Центра компетенции и дистрибуции Trend Micro в России
Больше следует опасаться собственного страха перед вирусами, ведь именно фактор страха стимулирует покупки "лекарства" от этого страха. А в этих продажах заинтересованы как антивирусная индустрия, так и - косвенно - операторы мобильной связи, которые могут получать деньги за регулярные обновления защиты. Правда, рынок этот совсем небольшой, ведь слухов о вирусах для мобильных платформ много, но реальных подтверждений сколь-нибудь массовых заражений смартфонов нет.
Михаил Фадеев
независимый эксперт рынка мобильных гаджетов